Aprender hacking ético no necesariamente requiere pagar una formación especializada. Web Security Academy de PortSwigger ofrece formación gratuita en seguridad web con materiales de aprendizaje y laboratorios interactivos.
La plataforma está pensada para quienes quieren comprender cómo funcionan las vulnerabilidades de las aplicaciones web. Además, permite practicar los conocimientos adquiridos dentro de entornos preparados específicamente para este propósito.
Lo más interesante es que su contenido no se limita a vulnerabilidades conocidas. También incorpora temas relacionados con APIs, aplicaciones basadas en inteligencia artificial y nuevas técnicas de seguridad web.
¿Qué es Web Security Academy?
Web Security Academy es una plataforma de formación online creada por PortSwigger, la empresa responsable de Burp Suite. Su objetivo es enseñar seguridad de aplicaciones web mediante contenidos educativos y ejercicios prácticos.
A diferencia de un curso convencional, no existe una única ruta obligatoria que debas terminar de principio a fin. La plataforma reúne diferentes temas y laboratorios para que puedas avanzar progresivamente según tus conocimientos.
También puedes crear una cuenta gratuita para realizar un seguimiento de tu progreso. Esto permite estudiar diferentes vulnerabilidades y regresar posteriormente a los ejercicios pendientes.
Puedes comenzar gratis con Web Security Academy y explorar todo el contenido disponible desde la plataforma de PortSwigger.
¿Qué puedes aprender gratis?
La Academy reúne una cantidad considerable de contenidos relacionados con seguridad web. Puedes encontrar desde vulnerabilidades conocidas hasta técnicas utilizadas para analizar aplicaciones y APIs.
Entre los temas disponibles aparecen SQL Injection, Cross-site scripting, XXE Injection, CSRF, API Testing, NoSQL Injection y Web LLM Attacks.
| Tema | Laboratorios mostrados |
|---|---|
| Inyección SQL | 16 |
| Inyección XXE | 9 |
| Ataques Web LLM | 7 |
| Pruebas de API | 5 |
| Engaño de caché web | 5 |
| Inyección NoSQL | 4 |
Estos laboratorios forman parte de un catálogo mucho más amplio. También puedes encontrar contenidos relacionados con autenticación, control de acceso, SSRF, inyección de comandos, JWT, GraphQL y otras vulnerabilidades.
Una formación que apuesta por la práctica
Una de las principales diferencias de Web Security Academy está en sus laboratorios interactivos. En lugar de limitarte a leer explicaciones, puedes enfrentarte a escenarios diseñados para poner a prueba tus conocimientos.
Cada laboratorio plantea una situación relacionada con una vulnerabilidad concreta. El objetivo consiste en comprender el problema y encontrar la forma de resolver el ejercicio.
Esta metodología resulta especialmente útil para aprender hacking ético. La práctica permite entender mejor cómo aparecen las vulnerabilidades y qué consecuencias pueden tener en una aplicación.
Algunos temas disponibles
La variedad de ejercicios permite avanzar desde conceptos conocidos hasta problemas más específicos de seguridad web.
- Inyección SQL.
- Cross-site scripting.
- Cross-site request forgery.
- Inyección XXE.
- Inyección de comandos.
- Path traversal.
- SSRF.
- Autenticación.
- Control de acceso.
- JWT.
- GraphQL.
- NoSQL Injection.
- Pruebas de API.
- Race Conditions.
- Web Cache Deception.
- Web LLM Attacks.
Además, algunos contenidos incluyen videos para complementar las explicaciones. Así puedes combinar teoría, demostraciones y práctica sin depender de una única metodología.
También puedes aprender sobre ataques contra aplicaciones con IA
Uno de los apartados más llamativos de la Academy actualmente está relacionado con los Web LLM Attacks.
Esta sección aborda problemas de seguridad que pueden aparecer cuando las aplicaciones web incorporan modelos de lenguaje. Por ejemplo, se estudian técnicas relacionadas con prompt injection, APIs de LLM e inyección indirecta de instrucciones.
La plataforma incluso muestra nuevos laboratorios relacionados con vulnerabilidades en escáneres que utilizan inteligencia artificial. En estos ejercicios se analiza cómo una inyección indirecta puede provocar comportamientos no previstos.
| Contenido | Enfoque |
|---|---|
| Web LLM Attacks | Seguridad de aplicaciones que utilizan modelos de lenguaje |
| Prompt Injection | Manipulación de instrucciones |
| APIs de LLM | Riesgos derivados de integrar modelos con aplicaciones |
| Inyección indirecta | Instrucciones maliciosas procedentes de contenido externo |
| Escáneres con IA | Vulnerabilidades en herramientas que utilizan inteligencia artificial |
Este apartado le da un enfoque especialmente actual a la formación. No se limita a enseñar técnicas tradicionales de hacking web.
¿La formación es realmente gratis?
Sí. La propia Web Security Academy indica que su formación es 100 % gratuita.
Puedes acceder a los materiales de aprendizaje y practicar con los laboratorios sin contratar una suscripción. También puedes crear una cuenta para guardar tu progreso dentro de la plataforma.
| Característica | Disponible gratis |
|---|---|
| Materiales de aprendizaje | Sí |
| Laboratorios interactivos | Sí |
| Seguimiento del progreso | Sí |
| Cuenta de usuario | Sí |
| Contenidos de seguridad web | Sí |
| Web LLM Attacks | Sí |
| Prácticas de vulnerabilidades | Sí |
| Suscripción obligatoria | No |
Conviene diferenciar la Academy de otros productos de PortSwigger. Web Security Academy es la plataforma educativa, mientras que Burp Suite es una herramienta utilizada para realizar pruebas de seguridad.
Algunos laboratorios pueden requerir herramientas adicionales. Sin embargo, PortSwigger también ofrece Burp Suite Community Edition para experimentar gratuitamente.
¿Cómo empezar a estudiar hacking ético?
No necesitas intentar aprender todas las vulnerabilidades desde el primer día. La plataforma permite seleccionar un tema y comenzar a estudiar sus materiales antes de pasar a los laboratorios correspondientes.
Si estás empezando, puedes avanzar de manera progresiva y utilizar la guía inicial de Web Security Academy para familiarizarte con el funcionamiento de la plataforma.
Una ruta sencilla para comenzar sería:
- Crear una cuenta gratuita.
- Entrar en Web Security Academy.
- Elegir un tema de seguridad web.
- Revisar el material de aprendizaje.
- Practicar con los laboratorios disponibles.
- Registrar tu progreso.
- Avanzar hacia contenidos más complejos.
Una buena estrategia consiste en dominar primero una categoría antes de saltar a otra. Por ejemplo, puedes comenzar con SQL Injection o XSS y después explorar APIs, autenticación o vulnerabilidades relacionadas con inteligencia artificial.
¿Para quién está pensado?
La plataforma puede resultar útil para diferentes perfiles interesados en seguridad informática. No necesitas limitarte a una carrera específica para aprovechar sus contenidos.
| Perfil | Utilidad |
|---|---|
| Principiantes | Conocer los fundamentos de seguridad web |
| Estudiantes | Practicar conceptos aprendidos |
| Desarrolladores | Comprender vulnerabilidades de aplicaciones |
| Pentesters | Practicar técnicas de seguridad web |
| Cazadores de bugs | Mejorar conocimientos sobre vulnerabilidades |
| Profesionales de ciberseguridad | Repasar técnicas y explorar nuevos temas |
Eso sí, la cantidad de contenido puede resultar abrumadora al principio. Lo recomendable es avanzar progresivamente y utilizar las rutas disponibles para organizar el aprendizaje.
¿Vale la pena este curso gratis de hacking?
Sí, especialmente si buscas una formación práctica y centrada en seguridad web. La Academy combina explicaciones, recursos audiovisuales y laboratorios interactivos dentro de una misma plataforma.
También destaca por incorporar contenidos relacionados con tecnologías actuales. Además de SQL Injection, XSS y otras vulnerabilidades conocidas, puedes estudiar APIs, GraphQL, JWT, NoSQL y seguridad relacionada con aplicaciones basadas en LLM.
Otro punto importante es que los ejercicios se realizan dentro de entornos preparados para practicar. Por ello, puedes desarrollar tus habilidades sin necesidad de buscar sitios web reales sobre los que experimentar.
Datos de la formación
| Dato | Información |
|---|---|
| Nombre | Web Security Academy |
| Empresa | PortSwigger |
| Modalidad | Online |
| Precio | Gratis |
| Área | Seguridad de aplicaciones web |
| Laboratorios | Interactivos |
| Seguimiento del progreso | Sí |
| Videos | Sí |
| Rutas de aprendizaje | Sí |
| Contenido sobre IA | Sí |
| Nivel | Principiante a avanzado |
| Suscripción obligatoria | No |
Tambien lee:
¿Dónde tomar el curso gratis de hacking?
Si quieres aprender hacking ético y seguridad web sin pagar una suscripción, puedes comenzar directamente en Web Security Academy de PortSwigger.
La plataforma reúne los materiales de aprendizaje, rutas, videos y laboratorios que puedes utilizar para desarrollar tus conocimientos de manera progresiva.
Si todavía no tienes experiencia, lo recomendable es comenzar por los contenidos para principiantes. Después puedes avanzar hacia vulnerabilidades más específicas y explorar áreas actuales como las relacionadas con inteligencia artificial.
Puedes tomar gratis el curso de hacking ético de PortSwigger desde este enlace:





